Verenigde Staten
Dell Technologies
Dell Technologies heeft eind vorige maand bevestigd dat er een cyberaanval heeft plaatsgevonden op zijn Customer Solution Centers – gespecialiseerde omgevingen die worden gebruikt voor productdemonstraties en het testen van technologie – door de nieuwe cyberafpersingsgroep World Leaks.
Dell benadrukte dat de getroffen systemen geïsoleerd zijn van hun belangrijkste productienetwerken en geen gegevens van klanten of partners verwerken. Desondanks heeft World Leaks ongeveer 1,3 TB aan gegevens openbaar gemaakt op zijn lekwebsite, bestaande uit meer dan 416.000 bestanden. Het gelekte materiaal zou onder meer infrastructuurscripts, systeemback-ups, personeelslijsten, configuratiebestanden en gegevens met betrekking tot Dell-producten zoals PowerPath, PowerStore en VMware-tools omvatten.
Dell bagatelliseerde de gevolgen van het datalek en wees erop dat het Solution Center voornamelijk gebruikmaakt van synthetische gegevens, openbaar beschikbare datasets en niet-gevoelige interne informatie die uitsluitend voor demonstratiedoeleinden is bedoeld.
Interessant genoeg richt World Leaks zich nu uitsluitend op gegevensdiefstal en afpersing, in plaats van het inzetten van ransomware, en maakt het daarbij gebruik van eigen tools om gegevens uit gehackte netwerken te stelen. Deze aanpak, waarbij uitsluitend op gegevensafpersing wordt ingezet, wint aan populariteit nu cybercriminelen proberen onder de radar van de wetshandhavingsinstanties te blijven.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Dit incident wijst op een verschuiving naar afpersingstactieken waarvan cybercriminelen denken dat ze minder juridische en financiële risico’s met zich meebrengen dan traditionele ransomware-aanvallen.
